Новости / трояны (14)

Троян Pupy научился выдавать себя за службу регистрации ошибок Windows

Троян Pupy научился выдавать себя за службу регистрации ошибок Windows

Хакеры начали использовать службу регистрации ошибок Windows (WerFault.exe) для выгрузки вредоносного ПО в память взломанной системы с помощью техники боковой загрузки DLL. Тактика набирает популярность, так как WerFault позволяет скрытно заражать устройства, обходя системы безопасности, которые просто игнорируют легитимный EXE-файл.

Читать пост

Обнаружен скрывающийся под видом криптокалькулятора Android-троян Godfather

крестный отец

Group-IB зафиксировала активность банковского Android-трояна Godfather, атакующего пользователей популярных финансовых сервисов.

Читать пост

Cisco Talos: Троян Qakbot теперь распространяется внутри SVG-изображений

Qakbot

Исследователи кибербезопасности из Cisco Talosобнаружили, что операторы Qakbot распространяют вредоносное ПО с помощью SVG-изображений, встроенных в HTML-вложения электронной почты.

Читать пост

Жертвами вредоноса Schoolyard Bully стали Android-пользователи по всему миру

трояны

Schoolyard Bully – троян, маскирующийся под обучающие приложения. Приложения-приманки уже удалены из Google Play, но их все еще можно скачать в неофициальных магазинах приложений.

Читать пост

Банковский троян SharkBot снова появился в Google Play Store

банковские трояны

На этот раз он выдает себя за файловые менеджеры, сообщает Securitylab со ссылкой на исследование компании Bitdefender. Чтобы обойти механизмы защиты магазина приложений, вредоносные приложения не содержат в себе полезную нагрузку, а выполняют функцию дропперов.

Читать пост

Вредонос LodaRAT вернулся: новые функции сделали его еще опаснее

трояны

Согласно последнему отчету Cisco, обновленный вредонос LodaRAT вернулся и продолжает распространяться вместе с другими сложными вредоносными программами, такими как RedLine Stealer и Neshta.

Читать пост

Новое ВПО BatLoader: продолжение старых кампаний или создание нового вируса?

летучие мыши

Исследователи из VMware Carbon Black обнаружили вредоносное ПО BatLoader , операторы которого используют дроппер для распространения банковского трояна, инфостилера и Cobalt Strike. ВПО размещается на скомпрометированных веб-сайтах, на которые жертвы попадают с помощью метода отравления SEO (SEO poisoning).

Читать пост

Троян Drinik для Android нацелен на пользователей 18 банков Индии

банки

Аналитики Cyble заявили , что новая версия Android трояна Drinik нацелена на 18 индийских банков и маскируется под официальное налоговое приложение страны, чтобы похищать личную информацию жертв и банковские учетные данные.

Читать пост

Украинец арестован за использование вредоносного ПО Raccoon Stealer

арест хакера

26-летнему гражданину Украины Марку Соколовскому было предъявлено обвинение в причастности к киберпреступной кампании Raccoon Stealer.

Читать пост

Троян Ursnif переходит в сферу вымогательства и кражи данных

трояны

Исследователи Mandiant заявили , что вредоносная программа Ursnif «выросла» из банковского трояна в универсальный бэкдор, способный доставлять полезную нагрузку. Обновленный и модернизированный вариант, обнаруженный 23 июня 2022 года, получил кодовое название LDR4.

Читать пост